Réponse certifiée par SFR Question résolue

modem thd wifi ac et port ssh en local inaccessible

beda2b
Visiteur

bonjour a tous

 

nouveau venu sur le forum, je viens vers vous car je suis dans une impasse

 

voila mon probleme : je souhaite me connecter en ssh a mon raspberry pi (configurer en serveur local) connecté au modem thd wifi ac via ethernet

 

comme indiqué dans le titre je dispose d'une ligne thd coax avec modem thd wifi ac (version log. SFR-PC20_3.464.1)

 

les regles de redirections des ports ont bien été redigées (declechement et transfert), mais aucune connection ne se passe (connexion timeout)

par contre le ping fonctionne a merveille, aucun paquet perdu

j'ai lu ca et la un bug concernant la redirection des ports, avec comme seul solution de passer par un routeur externe connecté au modem

une mise a jour est sortie il y a quelque temps concernant les joueurs console, je comprend que cela represente pas mal d'abonnés et que notre cher FAI ne desire pas les voir aller ailleurs, mais concernant les autres utilisateurs (par exemple utilisateurs de serveurs a domicile), rien n' été fait.

 

ne desirant pas rajouter un autre appareil a mon reseau, existe t il a ce jour, une solution ?

 

j'ai vu sur le forum ca et la que des expert comme @Ryry et @Ricouz etaient callés sur le sujet, pouvez s'il vous plait m'apporter votre aide

 

je vous remercie pas avance

1 RÉPONSE RECOMMANDÉE

Solutions approuvées
Réponse certifiée par SFR
Ryry
Client Top Contributeur

Hello @beda2b 

 

> je souhaite me connecter en ssh a mon raspberry pi (configurer en serveur local) connecté au modem thd wifi ac via ethernet

Je suppose (tu ne le précises pas, mais vu le reste de ton récit ça me parait clair) que tu veux accéder à ton raspberry DÉPUIS L'EXTÉRIEUR de ton domicile

J'espère donc (contrairement à ce que tu écris) que ton serveur n'est pas configure "que" en serveur local et qu'il accepte les connexion depuis des adresses adresses IP extérieures à ton réseau local.

 

> j'ai lu ca et la un bug concernant la redirection des ports, avec comme seul solution de passer par un routeur externe connecté au modem

Oui pour l'instant (et depuis sa naissance en gros) le "MODEM THD wifi AC" présente un bug connu et remonté, gravitant autour de la redirection des ports. Ce qui a pour conséquence :

  • de gêner certains usages de gameurs pour certains jeux en ligne
  • de gêner certains usages d'informaticiens plus férus qui (comme toi) se lancent dans des accessibilités de leur matériel perso depuis l'extérieur

Cela est relaté ICI par exemple.

 

> une mise a jour est sortie il y a quelque temps concernant les joueurs console, je comprend que cela represente pas mal d'abonnés et que notre cher FAI ne desire pas les voir aller ailleurs, mais concernant les autres utilisateurs (par exemple utilisateurs de serveurs a domicile), rien n' été fait.

Je crois que tu te méprends :

  • je n'ai pas eu vent de mise à jour sur TON modèle qui aurait rectifié spécifiquement le problème ds gameurs ?
  • en toute logique, ce correctif devrait avoir un effet bénéfique sur tous les usages de la redirection de ports, celle que tu envisages y compris

De quelle mise à jour parles-tu ? aurais-tu un lien ?

En revanche, pour d'autres matériels (comme ma BOX THD 4K) il y a eu effectivement des mises à jour de la partie modem (certaines liées à la réapparition surprenant de ce bug en 2019, comme relaté dans le lien ci-dessus). Mais

  • seulement 2 mises à jour en plus d'un an
  • et chacune de ces 2 mises à jour a finalement été retoquée et annulée pour revenir en arrière à la version de l'an dernier... (donc en fait, pas de mise à jour déployée sur mon matériel malgré ces 2 "tentatives" en avril 2019 puis la 2e il y a quelques semaines)

> ne desirant pas rajouter un autre appareil a mon reseau, existe t il a ce jour, une solution ?

Si tu es vraiment face à un problème de ports mal redirigés à cause d'un bug interne (malgré l'interface de ton modem prévu pour ça) il n'y a hélas pas grand chose à faire que ce que tu as pu lire.

2 pistes néanmoins :

  1. ce que je disais au tout début : ton serveur su raspberry est-il bien ouvert aux connexions depuis l'extérieur ? Car si le ping (depuis l'extérieur ?) fonctionne, on pourrait croire que tu touches un peu au but de la redirection
  2. as-tu essayé de configurer ton ssh sur un port inhabituel, mais largement plus haut que le standard 22 (on a en effet vu que, sur d'autres modèles de Box, les ports de petites valeurs posaient étonnamment des problèmes pour certains services extérieurs à la box, lire ICI)

Bonne chance !

à+

 

Digiclient NC → parti de sa planète disparue, pour une nouvelle terre d'accueil ♥
LaBox THD 4K (V3) - Connexion FttLA à 1000↓↑40 Mbit/s

5 RÉPONSES 5
Réponse certifiée par SFR
Ryry
Client Top Contributeur

Hello @beda2b 

 

> je souhaite me connecter en ssh a mon raspberry pi (configurer en serveur local) connecté au modem thd wifi ac via ethernet

Je suppose (tu ne le précises pas, mais vu le reste de ton récit ça me parait clair) que tu veux accéder à ton raspberry DÉPUIS L'EXTÉRIEUR de ton domicile

J'espère donc (contrairement à ce que tu écris) que ton serveur n'est pas configure "que" en serveur local et qu'il accepte les connexion depuis des adresses adresses IP extérieures à ton réseau local.

 

> j'ai lu ca et la un bug concernant la redirection des ports, avec comme seul solution de passer par un routeur externe connecté au modem

Oui pour l'instant (et depuis sa naissance en gros) le "MODEM THD wifi AC" présente un bug connu et remonté, gravitant autour de la redirection des ports. Ce qui a pour conséquence :

  • de gêner certains usages de gameurs pour certains jeux en ligne
  • de gêner certains usages d'informaticiens plus férus qui (comme toi) se lancent dans des accessibilités de leur matériel perso depuis l'extérieur

Cela est relaté ICI par exemple.

 

> une mise a jour est sortie il y a quelque temps concernant les joueurs console, je comprend que cela represente pas mal d'abonnés et que notre cher FAI ne desire pas les voir aller ailleurs, mais concernant les autres utilisateurs (par exemple utilisateurs de serveurs a domicile), rien n' été fait.

Je crois que tu te méprends :

  • je n'ai pas eu vent de mise à jour sur TON modèle qui aurait rectifié spécifiquement le problème ds gameurs ?
  • en toute logique, ce correctif devrait avoir un effet bénéfique sur tous les usages de la redirection de ports, celle que tu envisages y compris

De quelle mise à jour parles-tu ? aurais-tu un lien ?

En revanche, pour d'autres matériels (comme ma BOX THD 4K) il y a eu effectivement des mises à jour de la partie modem (certaines liées à la réapparition surprenant de ce bug en 2019, comme relaté dans le lien ci-dessus). Mais

  • seulement 2 mises à jour en plus d'un an
  • et chacune de ces 2 mises à jour a finalement été retoquée et annulée pour revenir en arrière à la version de l'an dernier... (donc en fait, pas de mise à jour déployée sur mon matériel malgré ces 2 "tentatives" en avril 2019 puis la 2e il y a quelques semaines)

> ne desirant pas rajouter un autre appareil a mon reseau, existe t il a ce jour, une solution ?

Si tu es vraiment face à un problème de ports mal redirigés à cause d'un bug interne (malgré l'interface de ton modem prévu pour ça) il n'y a hélas pas grand chose à faire que ce que tu as pu lire.

2 pistes néanmoins :

  1. ce que je disais au tout début : ton serveur su raspberry est-il bien ouvert aux connexions depuis l'extérieur ? Car si le ping (depuis l'extérieur ?) fonctionne, on pourrait croire que tu touches un peu au but de la redirection
  2. as-tu essayé de configurer ton ssh sur un port inhabituel, mais largement plus haut que le standard 22 (on a en effet vu que, sur d'autres modèles de Box, les ports de petites valeurs posaient étonnamment des problèmes pour certains services extérieurs à la box, lire ICI)

Bonne chance !

à+

 

Digiclient NC → parti de sa planète disparue, pour une nouvelle terre d'accueil ♥
LaBox THD 4K (V3) - Connexion FttLA à 1000↓↑40 Mbit/s

Ricouz
Client Top Contributeur

Bonjour

 

Edit: on a posté en même temps, j'efface donc mon texte.

 

@+

 

 


Ancien Digiclient de feu le forum Entraide de Numéricable
FTTH 1Gb/s - 400 Mb/s

beda2b
Visiteur
Bonjour ryry et ricouz et merci pour vos réponses

Pour faire avancer le sujet, concernant le pi, je souhaite et tente une connexion en local et non depuis l'extérieur, mon but étant de le gérer en local donc, afin de pouvoir mettre en place un Pi Hole(bloqueur de pub)

Le ping est donc effectuer sur l'ip du pi en local (192.168.0.21 pour la citer)

J,etait précédemment sur une offre orange avec livebox et je ne rencontrait aucun problème, je n'avais même pas besoin de rediriger mes ports, cela était fait de façon automatique

Concernant les mises à jour,s, je parle de celles qui ont permis, sur certaines box comme la 4k, de pouvoir résoudre les problèmes de connexions des consoles pour le jeux en ligne

Je vais quand même tester l'astuce de changer les ports ssh pour voir si cela fonctionne et vous tiendrai au courant

Merci pour votre aide
beda2b
Visiteur

re

 

je reviens apres essai d'un port élevé, et enfin la connection ssh fonctionne

 

que doit on en conclure ? que le fai bloque le port 22 pour des raisons de securité (souvent des attaque par brut force se font sur les ports par defaut)

 

je vous remerci donc pour votre aide et vous confirme que cela est solutionné, en esperant que ca dure

 

bonne journée et bon confinement a vous

Ricouz
Client Top Contributeur

Donc le ping en interne c'est tout à fait logique que cela fonctionne.

 

Normalement une connexion en ssh en interne ne sert absolument à rien par définition. On l'utilise surtout en connexion à distance, car la connexion à distance n'est pas sûre.

Pour le port 22, cela dépend peut-être du niveau de parefeu de la box, c'est peut-être ça le problème.

Non le FAI ne bloque rien.

 

Concernant les jeux en ligne, c'était effectivement un problème de redirection/ouverture de ports.

 

@+


Ancien Digiclient de feu le forum Entraide de Numéricable
FTTH 1Gb/s - 400 Mb/s

Comment gagner des badges

Badges En savoir plus